Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-47056

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Komponente für den REST-Dienst von Oracle Data Integrator, einem Werkzeug zur Datenintegration innerhalb von Oracle Fusion Middleware. Sie lässt sich über das Netzwerk per HTTP ansprechen und ohne Anmeldung sowie ohne Zutun eines Benutzers ausnutzen; der Angriff gilt als technisch einfach durchführbar. Gelingt er, kann ein Angreifer Oracle Data Integrator vollständig übernehmen und damit Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten gleichermaßen untergraben. Die Auswirkungen bleiben nicht auf das Produkt selbst beschränkt: Da der Angriff die Sicherheitsgrenzen der betroffenen Komponente überschreitet, können auch weitere angebundene Produkte und Systeme erheblich in Mitleidenschaft geraten. Weil Data Integrator typischerweise als zentrale Schaltstelle Daten zwischen verschiedenen Systemen bewegt und dafür weitreichende Zugänge besitzt, ist eine Übernahme besonders folgenschwer.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln